Skip to main content

XProtect Management Client

外部IDPによる自動ユーザープロビジョニング

Last Updated: 4 minute read
バージョン2025r3
言語日本語

XProtectは、クロスサイトアイデンティティ管理システム(SCIM)を通じて、Identity ProviderとVMS間のアイデンティティ同期をサポートします。

SCIMは、外部IDPを使用してVMSにアクセスする際に自動ユーザープロビジョニングを有効にします。ユーザー権限の変更は、新しいログインを必要とせずにVMSに即座に反映されます。

SCIM対応のユーザープロビジョニングを外部IDPで適用するには、システム上のIdentity Providerを外部IDPとして構成する必要があります。詳細については、外部IDPを追加&設定をご参照ください。

SCIM交換とユーザーアイデンティティ

SCIM交換中に、外部IDPに設定されたユーザーをXProtectのユーザーと照合します。ユーザーのアイデンティティのIDプロパティは、主な識別子として使用します。デフォルトでは、そのプロパティはサブ苦情の値を持ちますが、これはIdentity Providerによって異なる場合があります。不一致が発生すると、ユーザーがログインプロセスで二重にプロビジョニングされる場合があります。

注記

サブ苦情は、外部IDPの設定中に作成されたユーザー名のソースとして使用される苦情とは異なります。

主な識別子の設定方法についての詳細は、 SCIMの概要をご参照ください。

SCIMのためのIdentity Provider app pool (IDP) の構成

一般的に、SCIM用にIdentity Provider app pool (IDP) を構成するには、SCIMの権限を持つクライアントを構成し、それを外部プロバイダに関連付けます。

外部IDPがローカルネットワークに展開されている場合、外部IDPのSCIM設定でVMS IDPのURLを使用して関連付けを作成します。

外部IDPがVMSが展開されているネットワークと直接通信できないネットワーク上にある場合、通信トンネリングツールが提供するURLをVMSのIdentity Providerへの入口として使用します。

ユーザー名の内容

SCIMの外部IDPとVMS間の同期手順が正しく機能するように、プロビジョニングされたアイデンティティの名前はXProtectの命名規則に従い、次の文字を含むことはできません:?, \, /, [, ]。

ユーザーを削除

ユーザーの削除を特定のポリシーや要件に沿った方法で管理するために、一部のIdentity Providerは、システムからユーザーを永久に削除しないことを望む場合があります。その代わりにユーザーを無効にすることで、存在しないかのように扱われます。

恒久的な削除が必要な場合は、 XProtect管理者が指定された日数(デフォルトでは30日)後にユーザーをVMSから恒久的に削除する設定を有効にします。設定が有効になっており、タイムフレームはAPIを通じて設定します。必要な手順については、 SCIMの概要をご参照ください。